![]() |
|
Log-Analyse und Auswertung: Kritischer Fehler, Desktopsymbolde verschwunden, Festplatte beschädigtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Kritischer Fehler, Desktopsymbolde verschwunden, Festplatte beschädigt Hallo liebe Helfer, soeben meldete Windows (Vista), dass das System beschädigt sei, der Desktop blieb schwarz und nach einem Neustart kam eine Trojanermeldung von Windows, besagte allerdings, dass diese gelöscht seien. (Leider weiß ich nun auch nicht mehr, wo ich diese Meldung wiederfinde, sonst würde ich sie natürlich hier posten.) Alle paar Sekunden erschien ein neues Fenster, mit der Meldung, die Festplatte sei beschädigt und der PC startete sich immer wieder von selbst neu. Nachdem ich daraufhin Malwarebytes' runtergeladen hatte und einen Quick-Scan durchgeführt habe, wurden 21 infizierte Objekte gefunden, die ich in Quarantäne verschob. Nach einem drauffolgenden Neustart erscheinen nun nicht mehr die Meldungen "Kritischer Fehler", "Private Daten in Gefahr" und "Festplatte beschädigt", doch der Desktop ist immernoch schwarz und in der Taskleiste erschien das Symbol "geblockte Autostartprogramme". Ich habe die 21 infizierten Objekte nun noch nicht endgültig gelöscht, doch sie befinden sich, wie gesagt, in Quarantäne. Hier die Logdatei: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6458 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 27.04.2011 17:51:20 mbam-log-2011-04-27 (17-51-15).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 141547 Laufzeit: 16 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 17 Infizierte Speicherprozesse: c:\programdata\sciedgaotlyn.exe (Trojan.FakeAlert) -> 852 -> No action taken. c:\programdata\41672456.exe (Trojan.FakeAlert) -> 3264 -> No action taken. Infizierte Speichermodule: c:\Users\***\AppData\Local\KBDFWMgr.dll (Trojan.Hiloti) -> No action taken. c:\Users\***\AppData\Local\ejexurivi.dll (Trojan.Agent.U) -> No action taken. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cgexeyakiwikisox (Trojan.Hiloti) -> Value: Cgexeyakiwikisox -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\scIeDgaoTLYN (Trojan.FakeAlert) -> Value: scIeDgaoTLYN -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Rmebas (Trojan.Agent.U) -> Value: Rmebas -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> No action taken. Infizierte Dateien: c:\Users\***\AppData\Local\KBDFWMgr.dll (Trojan.Hiloti) -> No action taken. c:\programdata\sciedgaotlyn.exe (Trojan.FakeAlert) -> No action taken. c:\programdata\41672456.exe (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Local\Temp\1175.tmp (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\125F.tmp (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\meswnxorca.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\tmp6E33.tmp (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Local\Temp\tmpDC9F.tmp (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Local\Temp\ocmxsnearw.exe (Trojan.Hiloti) -> No action taken. c:\Users\***\AppData\Local\Temp\setup1352044800.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\setup3202486784.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\setup442055680.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\err.log21765774 (Trojan.FakeAlert) -> No action taken. c:\Users\***\Desktop\windows recovery.lnk (Trojan.FakeAV) -> No action taken. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> No action taken. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> No action taken. c:\Users\***\AppData\Local\ejexurivi.dll (Trojan.Agent.U) -> No action taken. Ich hoffe, es kann mir jemand weiterhelfen und danke euch jetzt schonmal für eure Antworten |
Themen zu Kritischer Fehler, Desktopsymbolde verschwunden, Festplatte beschädigt |
anti-malware, appdata, dateien, desktop, explorer, fehler, festplatte, festplatte beschädigt, gelöscht, infizierte, logdatei, malwarebytes, microsoft, neues fenster, neustart, nicht mehr, private daten in gefahr, programme, recovery, sekunden, setup, software, start menu, system, taskleiste, temp, trojan.agent.u, trojan.fakealert, vista, windows |